Konektor Azure Event Hub untuk Microsoft Azure Sentinel

Azure Event Hubs adalah platform streaming data besar dan layanan penyerapan peristiwa. Layanan ini dapat menerima dan memproses jutaan peristiwa per detik. Konektor ini memungkinkan Anda mengalirkan log diagnostik Azure Event Hub ke Microsoft Azure Sentinel, memungkinkan Anda untuk terus memantau aktivitas.

Ini adalah konten yang dibuat secara otomatis. Untuk perubahan, hubungi penyedia solusi.

atribut Koneksi or

Atribut konektor Deskripsi
Tabel Log Analytics AzureDiagnostics (Pusat Aktivitas)
Dukungan aturan pengumpulan data Saat ini tidak didukung
Didukung oleh Microsoft Corporation

Kueri sampel

Semua log

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.EVENTHUB" 

Hitung Menurut Azure Event Hubs

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.EVENTHUB" 

| summarize count() by Resource

Prasyarat

Untuk berintegrasi dengan Azure Event Hub, pastikan Anda memiliki:

  • Kebijakan: peran pemilik yang ditetapkan untuk setiap cakupan penetapan kebijakan

Instruksi penginstalan vendor

Koneksi log diagnostik Azure Event Hub Anda ke Sentinel.

Konektor ini menggunakan Azure Policy untuk menerapkan satu konfigurasi streaming log Azure Event Hub ke kumpulan instans, yang didefinisikan sebagai cakupan. Ikuti instruksi di bawah ini untuk membuat dan menerapkan kebijakan ke semua instans saat ini dan yang akan datang. Perhatikan, Anda mungkin sudah memiliki kebijakan aktif untuk jenis sumber daya ini.

Langkah berikutnya

Untuk informasi selengkapnya, buka solusi terkait di Marketplace Azure.